
Acaba de confirmarse: Hackers están explotando una vulnerabilidad crítica en LiteLLM, un modelo de lenguaje abierto, para obtener información sensible mediante una inyección de código SQL antes de la autenticación, identificada como CVE-2024-37076. La vulnerabilidad afecta a LiteLLM v1.41.7 y anteriores, y se estima que más de 1,000 instancias públicas están expuestas. Los atacantes pueden ejecutar consultas arbitrarias en la base de datos sin credenciales, lo que permite el robo de claves API, historial de chats y prompts. La exposición es grave, con más de $100K en costos por abuso estimado. La cadena de compromiso puede extenderse a LLMs downstream, lo que puede llevar a envenenamiento de prompts y exfiltración de datos de usuarios. El parche ya está disponible, y se recomienda actualizar a v1.41.8 o superior para filtrar los inputs en los endpoints `/health` y `/metrics`. También se puede deshabilitar los endpoints públicos o usar autenticación JWT como workaround. ¿Estás en riesgo? Revisa esto: actualiza tu versión de LiteLLM y verifica los logs de acceso para detectar posibles intentos de explotación. https://www.bleepingcomputer.com/news/security/hackers-are-exploiting-a-critical-litellm-pre-auth-sqli-flaw/
Post summary
Hackers are actively exploiting CVE-2024-37076, a pre-auth SQL injection in LiteLLM, but a patch is available; users should upgrade immediately.
